Οι Κινέζοι κρατικοί hackers Silk Typhoon έχουν συνδεθεί με την πρόσφατη παραβίαση του Υπουργείου Οικονομικών και συγκεκριμένα του Γραφείου Ελέγχου Ξένων Περιουσιακών Στοιχείων των ΗΠΑ (OFAC).

Τον περασμένο μήνα, το Υπουργείο Οικονομικών των ΗΠΑ αποκάλυψε ένα σημαντικό περιστατικό ασφάλειας. Όπως είχε ειπωθεί, οι επιτιθέμενοι χρησιμοποίησαν ένα κλεμμένο Remote Support SaaS API key για να παραβιάσουν ένα BeyondTrust instance που χρησιμοποιείται από το Υπουργείο. Έτσι απέκτησαν πρόσβαση στο δίκτυο.
Οι Κινέζοι hackers εισέβαλαν επίσης στο Γραφείο Οικονομικών Ερευνών του Υπουργείου Οικονομικών, αλλά ο αντίκτυπος αυτής της παραβίασης βρίσκεται ακόμα υπό έρευνα.
Δείτε επίσης: Οι Κινέζοι hackers MirrorFace επιτίθενται στην Ιαπωνία από το 2019
Το θετικό στοιχείο είναι ότι οι Κινέζοι hackers (Silk Typhoon) δεν μπόρεσαν να διατηρήσουν την πρόσβαση στα συστήματα του Υπουργείου Οικονομικών μετά τον τερματισμό του παραβιασμένου BeyondTrust instance. Τουλάχιστον, αυτό δείχνει η έρευνα μέχρι τώρα. Η CISA είπε, επίσης, ότι αυτή η παραβίαση δεν επηρέασε άλλες ομοσπονδιακές υπηρεσίες.
Σε επιστολή που εστάλη στο Κογκρέσο την περασμένη εβδομάδα, το Υπουργείο Οικονομικών είπε ότι ενημερώθηκε για την παραβίαση από τον πάροχο απομακρυσμένης υποστήριξης BeyondTrust, στις 8 Δεκεμβρίου. Έκτοτε, Αμερικανοί αξιωματούχοι αποκάλυψαν ότι οι Κινέζοι hackers στόχευαν ειδικά το OFAC, που διαχειρίζεται και επιβάλλει προγράμματα εμπορικών και οικονομικών κυρώσεων. Οι επιτιθέμενοι πιθανότατα στόχευαν στη συλλογή πληροφοριών σχετικά με Κινέζους πολίτες και οργανισμούς στους οποίους οι ΗΠΑ θέλουν να επιβάλουν κυρώσεις.
Την Τετάρτη, μια έκθεση του Bloomberg επιβεβαίωσε αυτή την υπόθεση και απέδωσε την επίθεση στους Κινέζους hackers Silk Typhoon. Αυτή η hacking ομάδα (γνωστή και ως Hafnium) έχει στοχεύσει πολλούς οργανισμούς στις Ηνωμένες Πολιτείες, την Αυστραλία, την Ιαπωνία και το Βιετνάμ. Οι στόχοι της ανήκουν σε διάφορους κλάδους συμπεριλαμβανομένης της άμυνας, της υγειονομικής περίθαλψης, της εκπαίδευσης κ.ά.
Δείτε επίσης: DMM Bitcoin: Βορειοκορεάτες hackers πίσω από την κλοπή crypto αξίας $ 308 εκατ.

Οι Κινέζοι hackers Silk Typhoon επικεντρώνονται κυρίως στην κλοπή δεδομένων, χρησιμοποιώντας zero-day ευπάθειες και εργαλεία όπως το China Chopper web shell.
Η ομάδα έγινε ευρύτερα γνωστή το 2021 μετά την εκμετάλλευση των zero-day ευπαθειών ProxyLogon του Microsoft Exchange Server.
Σύμφωνα με την ίδια έκθεση του Bloomberg για την παραβίαση του Υπουργείου Οικονομικών, η κυβέρνηση Biden αναπτύσσει εκτελεστικό διάταγμα για την ενίσχυση της άμυνας της κυβέρνησης στον κυβερνοχώρο.
Καθώς η τεχνολογία συνεχίζει να προοδεύει και οι απειλές στον κυβερνοχώρο εξελίσσονται, είναι ζωτικής σημασίας για τους οργανισμούς και τις ομοσπονδιακές υπηρεσίες να ενισχύσουν την ασφάλεια τους. Αυτό περιλαμβάνει τη διενέργεια τακτικών αξιολογήσεων κινδύνου, την εφαρμογή ελέγχου ταυτότητας πολλαπλών παραγόντων και την εκπαίδευση των εργαζομένων σχετικά με τις βέλτιστες πρακτικές ασφάλειας στον κυβερνοχώρο.
Δείτε επίσης: Οι hackers Cloud Atlas χρησιμοποιούν ευπάθεια Microsoft Office για διανομή backdoors
Η CISA και άλλες κυβερνητικές υπηρεσίες θα συνεχίσουν να εργάζονται επιμελώς για την επίτευξη αυτού του στόχου, αλλά είναι επίσης σημαντικό για κάθε άτομο και οργανισμό να διαδραματίσει τον ρόλο του στην προστασία του ψηφιακού μας κόσμου.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πηγή: www.bleepingcomputer.com
